2026. március 4., szerda - Kázmér

Ingyen metróztak a hackerek

2008-06-26 1330

Holland biztonsági szakértők egy laptoppal egyszerûen leklónozták a londoni metrón használatos, elektronikus menetjegyként szolgáló chipkártyát, amivel teljesen ingyen utazhattak egy egész napon át - számolt be a Wired.A Times híradása szerint a Radboud egyetem kutatója, Bart Jacobs ....

...szakértőtársaival hétköznapi eszközök felhasználásával volt képes lemásolni beléptetőrendszerekkel használatos, Oyster Card nevû chipkártyákat. Elsőként egy holland épületbe sikerült bejutniuk, ezt követően pedig a londoni metróval tettek próbát.

Kísérletük során a metró egyik beléptetőkapuján lévő olvasójáról nyerték ki a titkosító kulcsot, amely az egész rendszer biztonságát szolgálja. Ezt később feltöltötték egy laptopra, amelyet ennek birtokában egy ad-hoc kártyaolvasóvá alakítottak át. Ezt követően legitim menetjegyeket kellett leolvastatni a laptopon, s az így megszerzett információk birtokában már saját maguk számára is programozhattak egy újat - igaz, ezt csak legfeljebb egy napon át lehet használni.

Jacobs a Timesnak elmondta, ugyanezzel a technikával nem csupán a londoni metrón, hanem jól őrzött épületekbe, például kormányzati hivatalokba is be lehet jutni: ehhez csupán egy hordozható kártyaolvasóval kell egy ott dolgozó személybe botlani - az Oyster-kártyák tartalmát ugyanis nagyjából 8 centiméteres távolságból lehet kiolvasni. A szakember szerint ráadásul a most felfedezett trükk megakadályozására egyelőre nem is áll rendelkezésre semmiféle megoldás.

Az Oyster Cardból mintegy 17 millió darabot használnak a londoni tömegközlekedésben, de kórházak, hivatalok, iskolák beléptetőrendszerei közül is számosban is alkalmazzák az ezekben megtalálható Mifare lapkát. Biztonsági szakértők szerint ez a chip nem elég biztonságos, ezért a kártyákat újabb típusra kell cserélni, mivel a kijátszhatóságuk a közbiztonságra is fenyegetést jelent. Adam Laurie biztonsági tanácsadó a Telegraphnak úgy nyilatkozott, a rendszer nagyon sérülékeny, és teljes joggal lehet arra számítani, hogy bûnözők is kihasználják azt, ha már nem tették meg ezt korábban. A holland kormányzat mindenesetre komolyan veszi a chipkártyák hibáját, és úgy nyilatkozott, újra cseréli a kormányhivatalokban alkalmazott beléptetőrendszereket. 

(Forrás: www.origo.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Március 2026 »
H K Sze Cs P Szo V
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          

Tartalom galéria

Egymilliárd forintot spóroltak a kkv-k a Kamara auditfelkészítésével

Egymilliárd forintot spóroltak a kkv-k a Kamara auditfelkészítésével

More details
Fő a kávé - kávékiállítás

a kávé - kávékiállítás

More details
Az AI kilépett a chatablakból: 2026-ban már helyettünk foglal, vásárol és dönt

Az AI kilépett a chatablakból: 2026-ban már helyettünk foglal, vásárol és dönt

More details
InnoSummit, 2026. március 19.

InnoSummit, 2026. március 19.

More details
RIEL Expo és Konferencia, 2026. április 23.

RIEL Expo és Konferencia, 2026. április 23.

More details
UNIX-AMTS Autó, Motor ésTuning Show, 2026. március 13-15.

UNIX-AMTS Autó, Motor ésTuning Show, 2026. március 13-15.

More details
Vállalati Energiamenedzsment, 2026. május 6.

Vállalati Energiamenedzsment, 2026. május 6.

More details
Hitelezés konferencia, 2026. május 5.

Hitelezés konferencia, 2026. május 5.

More details
Járműipar konferencia, 2026. március 26–27.

Járműipar konferencia, 2026. március 26–27.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője